
CVE-2021-22205 كشف جماعي للثغرات غير المصرح بها
إخلاء مسؤولية: يستخدم هذا المشروع للأغراض التعليمية والتواصل فقط، لا تستخدمه في اختبارات غير قانونية أو غير مصرح بها!
سجل التحديثات
10.30
burpgitlabالتثبيت
pip3 install - r requirements.txt
طريقة الاستخدام
usage: CVE-2021-22205.py [-h] [-w WAY] [-u URL] [-f FILE]
CVE-2021-22205
optional arguments:
-h, --help show this help message and exit
-w WAY, --way WAY Exploit way Forexample unauthorized or register new projects
-u URL, --url URL url like http://127.0.0.1:8080
-f FILE, --file FILE url file path
كشف التحميل غير المصرح به لـ url واحد
python3 CVE-2021-22205.py -w un -u http://127.0.0.1
إجراء كشف التحميل غير المصرح به دفعة واحدة
python3 CVE-2021-22205.py -w un -f ./url.txt
مثال صغير
هذه الثغرة لا تعرض ردودًا افتراضية، أدخل الأمر، على سبيل المثال استخدام dnslog مع البيانات للحكم

العودة إلى dnslog للكشف، وجود رد يعني النجاح

https://hackerone.com/reports/1154542
https://security.humanativaspa.it/gitlab-ce-cve-2021-22205-in-the-wild/